Office
Die Schwachstelle betrifft Microsoft Excel als Teil von Microsoft Office und besteht in der Umgehung eines Sicherheitsmechanismus. Schutzfunktionen, die normalerweise das automatische Ausführen von Inhalten aus Dokumenten verhindern sollen, greifen dabei nicht wie vorgesehen. Ein lokaler Angreifer kann diese Lücke nutzen, um beliebigen Code auszuführen. Typischerweise läuft ein solcher Angriff über eine manipulierte Tabellendatei, die der Nutzer öffnet: Statt blockiert zu werden, gelangt der eingebettete Schadcode zur Ausführung und läuft mit den Rechten des angemeldeten Benutzers. Auf diesem Weg lassen sich Schadprogramme nachladen, Daten auslesen oder weitere Angriffsschritte im System vorbereiten. Betroffen sind Arbeitsplatzrechner mit Microsoft Office, auf denen Excel-Dateien aus unsicheren Quellen geöffnet werden.
Installieren Sie die vom Hersteller bereitgestellten Updates für Microsoft Office gemäß den Hersteller-Anweisungen.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.